Sebelum memulai – server VPN vs. klien VPN: Sebagian besar router Netgear pada firmware bawaan menyertakan fitur "Layanan VPN". Ini adalah VPN server yang memungkinkan perangkat Anda terhubung kembali ke jaringan rumah Anda dari jarak jauh. Ini bukan VPN klien, dan tidak dapat mengirim lalu lintas Anda melalui Windscribe. Untuk menghubungkan router Netgear ke Windscribe, Anda memerlukan kemampuan VPN klien Panduan ini mencakup tiga jalur yang menyediakannya.
⚠ Pengaturan lanjutan. Router VPN yang salah dikonfigurasi akan memutus akses internet untuk setiap perangkat di jaringan. Cadangkan pengaturan router Anda sebelum melanjutkan: jika ada yang rusak, reset pabrik dan pemulihan dari cadangan adalah jalur pemulihannya.
Nomor model Anda tercetak pada label di bagian bawah atau panel belakang router. Akan tertulis sesuatu seperti R7000, R7800, XR500, atau XR700. Beberapa model juga mencantumkan versi perangkat keras (misalnya, R7000 v1.1): catat ini juga, karena beberapa revisi menggunakan chipset yang berbeda.
Anda juga dapat menemukannya dengan masuk ke halaman admin router di routerlogin.net dan memeriksa halaman versi firmware.
| Jalur | Model yang Didukung | Memerlukan Flashing Firmware | Dampak Garansi |
|---|---|---|---|
| Jalur A: DumaOS Hybrid VPN | XR450, XR500, XR700 | Tidak | Tidak Ada |
| Jalur B: DD-WRT | Banyak model Nighthawk AC: konfirmasikan model dan revisi perangkat keras spesifik Anda di dd-wrt.com/support/router-database | Ya | Dapat memengaruhi cakupan garansi dan dukungan Netgear |
| Jalur C: Firmware Voxel | R7800, R8900, R9000 | Ya | Dapat memengaruhi cakupan garansi dan dukungan Netgear |
Catatan tentang model tertentu yang tidak masuk dengan rapi ke dalam tabel di atas:
Gambar 1: Memilih jalur pengaturan berdasarkan nomor model, termasuk model yang berada di luar tiga jalur utama.
Langkah-langkah ini berlaku terlepas dari jalur mana yang Anda ikuti.
Persyaratan akun: Mengunduh file konfigurasi memerlukan langganan Pro atau Build-A-Plan: generator konfigurasi adalah fitur berbayar.
Tidak perlu mem-flash firmware. Hybrid VPN sudah terpasang di DumaOS pada tiga model ini.
Settings > Administration > Firmware Update.
Penting: Hybrid VPN berlaku per perangkat. Hanya perangkat yang Anda tambahkan di sini yang akan menggunakan Windscribe. Perangkat yang tidak Anda tambahkan akan terus menggunakan koneksi internet standar Anda.
Pada perangkat yang Anda tetapkan ke Hybrid VPN:
Jalur ini memerlukan flashing firmware DD-WRT ke router Anda. Flashing firmware pihak ketiga merupakan modifikasi produk. Berdasarkan ketentuan garansi yang diterbitkan oleh Netgear, produk yang dimodifikasi mungkin tidak memenuhi syarat untuk cakupan garansi atau dukungan teknis Netgear.
Prasyarat: Pastikan model router dan revisi perangkat keras Anda mendukung DD-WRT sebelum melanjutkan. Cari nomor model Anda di DD-WRT Router Database pada dd-wrt.com/support/router-database. Unduh file build yang direkomendasikan dari sana: jangan gunakan build yang ditujukan untuk model atau revisi yang berbeda, karena ini dapat merusak router.
ADVANCED > Administration.
Services > VPN.
Verifikasi setiap kolom dengan file yang telah Anda unduh .ovpn sebelum memasukkan nilai. Sandi, port, dan arahan otentikasi di file Anda adalah yang penting: memaksa nilai yang berbeda dari file akan menyebabkan kegagalan koneksi.
| Kolom | Nilai |
|---|---|
| Server IP/Name | Nama host dari baris remote di file .ovpn Anda (misalnya, us-east.windscribe.com) |
| Port | Port dari baris remote yang sama: gunakan nilai persis ini |
| Tunnel Device | TUN |
| Tunnel Protocol | UDP atau TCP: cocokkan dengan yang Anda pilih di generator konfigurasi |
| Encryption Cipher | Cocokkan file .ovpn Anda: cari direktif cipher (biasanya AES-256-GCM) |
| Hash Algorithm | Cocokkan file .ovpn Anda: cari direktif auth (biasanya SHA512) |
| Advanced Options | Aktifkan |
| TLS Cipher | Tidak Ada |
| LZO Compression | Dinonaktifkan (Windscribe tidak menggunakan kompresi: mengaktifkannya menyebabkan kesalahan koneksi) |
| NAT | Aktifkan |
| Firewall Protection | Aktifkan |
| User Pass Authentication | Aktifkan |
| Nama Pengguna | _Windscribe OpenVPN Username Anda |
| Kata Sandi | Windscribe OpenVPN Password Anda |
Gambar 2: Di mana setiap nilai dalam berkas Windscribe .ovpn Anda masuk di panel DD-WRT OpenVPN Client.
<ca> dan </ca>.
<ca> atau </ca> tag itu sendiri).
<tls-auth> dan </tls-auth>.
<tls-auth> atau </tls-auth> tag atau baris komentar # apa pun.
Di dalam Additional Config kotak teks, tempel:
tun-mtu-extra 32 mssfix 1450 persist-key persist-tun
Klik Simpan, lalu Apply Settings.
Setup > Basic Setup.
Catatan: Karena 10.255.255.1 hanya terselesaikan melalui terowongan Windscribe, DNS akan berhenti berfungsi jika VPN terputus. Ini disengaja dan mencegah kueri DNS bocor ke ISP Anda.
Gambar 3: Bagaimana pengaturan 10.255.255.1 DNS berperilaku saat terowongan aktif, dan apa yang terjadi ketika terputus.
Administration > Backup.
Status > OpenVPN. Status bidang harus membaca CONNECTED SUCCESS.
Voxel adalah firmware yang dikelola komunitas untuk Nighthawk X4S R7800, Nighthawk X8S R8900, dan Nighthawk X10 R9000. Ini didasarkan pada firmware Netgear standar tetapi menambahkan dukungan klien OpenVPN dan fitur lain yang tidak ada dalam firmware standar. Voxel juga memiliki build aktif untuk Orbi RBK50/RBK53 dan Orbi LBR20. Mem-flash Voxel merupakan modifikasi produk. Berdasarkan ketentuan garansi yang diterbitkan oleh Netgear, produk yang dimodifikasi mungkin tidak memenuhi syarat untuk cakupan garansi atau dukungan teknis Netgear.
Catatan: Voxel menyertakan README dengan setiap unduhan firmware yang mencakup rincian pengaturan spesifik untuk build tersebut. Langkah-langkah di bawah ini mencerminkan metode umum yang telah dikonfirmasi, tetapi jalur file dan prosedur dapat berubah antar rilis: periksa README di paket yang Anda unduh sebelum melanjutkan.
ADVANCED > Administration, lalu klik Pembaruan Router, Pembaruan Firmware, atau Pembaruan Firmware (label bervariasi tergantung model). Ketiga opsi tersebut mengarah ke layar unggah manual yang sama.
Untuk model-model ini, klien OpenVPN dari Voxel' dapat memuat konfigurasi dari drive USB yang terhubung ke router. LBR20 tidak menggunakan prosedur USB ini; ikuti langkah-langkah LBR20 terpisah di bawah.
openvpn-client (tanpa garis miring di awal, tanpa tanda kutip)..ovpn konfigurasi, diunduh dari windscribe.com/getconfig/openvpn.auth.txt, berisi Windscribe OpenVPN Username Anda pada baris pertama dan Windscribe OpenVPN Password Anda pada baris kedua, tanpa ada hal lain di dalam file..ovpn file Anda di editor teks. Temukan baris yang bertuliskan auth-user-pass. Ubah menjadi:auth-user-pass /etc/openvpn/config/client/auth.txt
Gambar 4: Tata letak folder dan berkas yang digunakan oleh pengaturan Voxel berbasis USB, dan satu baris yang perlu diubah di dalam berkas .ovpn. Tata letak USB ini tidak berlaku untuk LBR20.
LBR20 tidak menggunakan USB openvpn-client prosedur di atas. QuickStart Voxel saat ini menyimpan berkas persisten di bawah jalur overlay Circle.
/mnt/circle/overlay/etc/openvpn/config/client..ovpn berkas dan auth.txt di direktori tersebut. Pertahankan nama pengguna OpenVPN pada baris pertama auth.txt dan kata sandi OpenVPN pada baris kedua..ovpn berkas, auth-user-pass ubah auth-user-pass /etc/openvpn/config/client/auth.txt./etc/init.d/openvpn-client start Mulai klien dengan /var/log/openvpn-client.log untuk pengujian, atau mulai ulang setelah mengikuti QuickStart. PeriksaJika koneksi tidak terbentuk, konsultasikan README atau QuickStart Voxel dan utas SNBForums untuk model Anda. Masalah umum termasuk jalur file yang salah di file .ovpn dan pemformatan drive yang tidak didukung.
Terlepas dari jalur mana yang Anda ikuti:
Jika IP telah berubah tetapi DNS masih menunjukkan ISP Anda, kunjungi kembali langkah-langkah konfigurasi DNS untuk jalur Anda.
Setup > Basic Setup dan bahwa terowongan VPN aktif.
Setup > IPV6, atur ke Dinonaktifkan, klik Simpan dan Apply Settings.
Status > OpenVPN untuk memastikan terowongan aktif.
ROBERT (pemblokiran iklan dan pelacak): ROBERT adalah fitur DNS sisi server. Fitur ini berlaku secara otomatis untuk setiap koneksi yang dibuat dengan kredensial Windscribe Anda, termasuk pengaturan tingkat router. Semua kueri DNS yang melewati terowongan Windscribe tunduk pada pengaturan ROBERT Anda. Konfigurasikan dan kelola aturan ROBERT di windscribe.com/myaccount: router itu sendiri tidak memiliki kontrol ROBERT.
Static IP: Static IP berfungsi pada router apa pun dengan klien OpenVPN atau WireGuard yang kompatibel. Saat membuat konfigurasi Anda di windscribe.com/getconfig/openvpn, pilih lokasi Static IP Anda dari Lokasi dropdown daripada lokasi server standar. Dalam kebanyakan kasus, tidak ada perubahan lain yang diperlukan.
Split Tunneling: Split Tunneling mengarahkan aplikasi tertentu melalui VPN sambil membiarkan yang lain tetap pada koneksi internet biasa. Ini memerlukan perangkat lunak yang berjalan di tingkat perangkat dan tidak tersedia melalui konfigurasi router manual apa pun dalam panduan ini. Pada DumaOS (Jalur A), pilihan per perangkat di Hybrid VPN menyediakan padanan tingkat router: perangkat yang tidak ditambahkan ke Hybrid VPN terus menggunakan koneksi biasa sementara perangkat yang ditetapkan melewati Windscribe.
Untuk semua fitur aplikasi Windscribe lainnya, instal aplikasi Windscribe pada perangkat individu. Ini juga merupakan pendekatan yang disarankan untuk perangkat di mana cakupan VPN bersifat opsional atau di mana Anda memerlukan kontrol per-aplikasi.
Mengunduh file konfigurasi memerlukan paket berbayar yang kompatibel: generator konfigurasi adalah fitur berbayar. Windscribe menawarkan paket Pro bulanan, paket Pro tahunan, dan Build-A-Plan, yang memungkinkan Anda membayar per lokasi server sebesar $1 per lokasi per bulan dengan minimum $3 per bulan. Lihat harga saat ini di windscribe.com/upgrade.
Windscribe tidak memberlakukan batas perangkat simultan yang ketat untuk penggunaan pribadi. Router membuat satu koneksi ke server Windscribe, dan semua perangkat di belakangnya mendapat manfaat dari terowongan tunggal tersebut. Ketentuan Windscribe melarang penggunaan komersial dan penyalahgunaan ekstrem, tetapi penggunaan rumah tangga normal di beberapa perangkat secara eksplisit tercakup.
Tergantung pada jalurnya. Pada Jalur B (DD-WRT) dan Jalur C (Voxel), semua perangkat yang terhubung ke router akan melalui Windscribe secara default, termasuk TV pintar, konsol game, dan perangkat apa pun yang tidak dapat menjalankan aplikasi VPN. Pada Jalur A (DumaOS Hybrid VPN), perlindungannya per-perangkat: hanya perangkat yang Anda tambahkan secara eksplisit ke Hybrid VPN yang menggunakan terowongan. Perangkat yang tidak Anda tambahkan akan melanjutkan koneksi internet biasa.
Untuk Jalur B, konfigurasi DNS dalam panduan ini mengatur DNS router Anda ke 10.255.255.1, alamat Windscribe internal yang hanya dapat diselesaikan melalui terowongan aktif. Jika terowongan terputus, DNS berhenti menyelesaikan dan akses internet berhenti untuk perangkat yang terhubung. Ini disengaja: ini mencegah lalu lintas melewati VPN secara diam-diam. Untuk memulihkan akses tanpa VPN, atur kembali DNS Anda ke ISP's DNS atau resolver publik pilihan Anda. Jalur C mengikuti perilaku DNS yang didokumentasikan oleh build Voxel untuk model Anda; panduan ini tidak menerapkan pengaturan DD-WRT DNS ke Jalur C.
Ya. ROBERT adalah fitur DNS sisi server yang berlaku untuk lalu lintas apa pun yang dirutekan melalui terowongan Windscribe, terlepas dari bagaimana koneksi dibuat. Perangkat yang terhubung melalui router Anda menerima pemblokiran tingkat DNS yang sama seperti perangkat yang menjalankan aplikasi Windscribe. Konfigurasikan aturan ROBERT Anda di windscribe.com/myaccount.
Untuk Jalur B (DD-WRT), buat konfigurasi baru untuk lokasi yang Anda inginkan dan buka di editor teks. Perbarui bidang spesifik lokasi di panel DD-WRT agar sesuai (setidaknya Server IP/Name dan Port dari baris jarak jauh yang baru), lalu klik Apply Settings. Bidang lain seperti sertifikat CA dan TLS Auth Key biasanya sama di berbagai lokasi, tetapi verifikasi terhadap file baru sebelum berasumsi. Untuk Jalur A (DumaOS Hybrid VPN), tambahkan entri VPN baru di tab Lanjutan dengan file .ovpn yang baru. Untuk model Jalur C berbasis USB, ganti file .ovpn di openvpn-client dan mulai ulang klien seperti yang dijelaskan oleh QuickStart model. Untuk LBR20, ganti file di bawah /mnt/circle/overlay/etc/openvpn/config/client dan mulai klien atau reboot sesuai dengan QuickStart-nya.
Windscribe menghasilkan seperangkat kredensial OpenVPN terpisah yang berbeda dari email dan kata sandi akun utama Anda. Temukan kredensial tersebut dengan masuk ke windscribe.com, pergi ke generator konfigurasi OpenVPN di windscribe.com/getconfig/openvpn, dan klik Get Credentials. Jangan gunakan kredensial login akun Anda di kolom nama pengguna dan kata sandi router: koneksi akan gagal.
Perlindungan VPN tingkat router mencakup setiap perangkat di jaringan Anda, termasuk TV pintar, konsol game, dan perangkat IoT yang tidak dapat menjalankan aplikasi VPN sendiri. Jalur pengaturan dalam panduan ini berfungsi dengan asumsi paket Anda menyertakan akses file konfigurasi dan router Anda mendukung klien VPN yang kompatibel.
Untuk memulai: